Comment renifler des paquets?

Vous pouvez détecter les paquets sur le réseau
Sur les réseaux câblés, vous pouvez détecter les paquets sur le réseau, en fonction du concentrateur ou du commutateur utilisé.

Le reniflage de paquets est utilisé pour surveiller les paquets voyageant sur un réseau. Un logiciel de reniflage de paquets - souvent appelé logiciel de surveillance de réseau - permet à un utilisateur de voir chaque octet d'informations qui passe d'un ordinateur ou d'un serveur sur le réseau. Il peut être utilisé pour détecter des problèmes de réseau ou des intrusions et peut également être utilisé à des fins malveillantes pour essayer d'accéder aux noms d'utilisateur et aux mots de passe. Il existe de nombreux logiciels disponibles pour vous aider à apprendre à renifler des paquets. Celui à utiliser dépend du type et de la structure du réseau et du système d'exploitation.

Méthode 1 sur 2: choisissez un logiciel de reniflage de paquets

  1. 1
    Déterminez votre système d'exploitation et la structure de votre réseau pour restreindre les choix de type de renifleur de paquets à utiliser. Certains renifleurs de paquets fonctionnent sur différentes plates-formes, mais la plupart sont écrits pour un système d'exploitation spécifique.
  2. 2
    Décidez si vous pouvez capturer le trafic que vous souhaitez, en fonction de la structure de votre réseau. Sur les réseaux câblés, vous pouvez détecter les paquets sur le réseau, en fonction du concentrateur ou du commutateur utilisé. Vérifiez votre commutateur et la configuration du réseau, car certains commutateurs peuvent empêcher le reniflement d'un autre sous-réseau du réseau. Sur les réseaux locaux sans fil, vous ne pouvez surveiller le trafic que sur un canal spécifié.
  3. 3
    Découvrez si le renifleur prend en charge le mode promiscuité. Il est nécessaire de définir la carte réseau sur l'ordinateur qui effectuera le reniflage en mode promiscuité. Cela capturera tous les types de trafic réseau - pas seulement le trafic envoyé à la machine ou à un groupe auquel la machine appartient.
  4. 4
    Décidez combien vous voulez dépenser pour un renifleur de paquets. Il existe plusieurs choix de logiciels de reniflage de paquets. Ils incluent des versions de shareware gratuites comme Ethereal; des renifleurs qui sont fournis avec d'autres logiciels, comme Microsoft Network Monitor, et des systèmes payants comme la montre LAN.
  5. 5
    Consultez les captures d'écran, la documentation produit et les avis des utilisateurs avant de choisir un produit. Assurez-vous qu'ils disposent de la documentation, des manuels, des FAQ et d'autres types de support pour répondre à vos besoins.
Le reniflage de paquets est utilisé pour surveiller les paquets voyageant sur un réseau
Le reniflage de paquets est utilisé pour surveiller les paquets voyageant sur un réseau.

Méthode 2 sur 2: installer un logiciel de reniflage de paquets

  1. 1
    Téléchargez le logiciel de détection de paquets et installez-le conformément aux instructions du fabricant.
  2. 2
    Configurez le logiciel. Cela varie selon l'application. En règle générale, vous devrez configurer des adresses pour capturer et choisir une interface dans le menu. Pour les réseaux sans fil, vous devrez définir le canal à surveiller.
  3. 3
    Appuyez sur le bouton "Démarrer" ou la commande pour démarrer la surveillance. Choisissez des options avancées pour filtrer les résultats entrants.
  4. 4
    Sélectionnez «arrêter» pour arrêter la session et «enregistrer» pour enregistrer les résultats.
  5. 5
    Visualisez les résultats. Vous verrez l'heure, la source, la destination, le protocole utilisé et les informations générales de chaque paquet.
  6. 6
    Filtrez l'affichage ou sélectionnez des entrées individuelles. Cela varie selon le type de logiciel, mais affiche généralement les résultats sur une partie de l'écran lorsque l'entrée est en surbrillance, ou en plein écran en double-cliquant sur l'entrée. La plupart des systèmes vous permettront de filtrer les résultats en fonction des valeurs des champs, des comparaisons entre les champs et d'autres options.
  7. 7
    Obtenez de l'aide dans des livres, des ressources en ligne ou des forums d'utilisateurs pour en savoir plus sur la détection des paquets et l'interprétation des résultats. Les résultats que vous voyez à l'écran peuvent ne pas être immédiatement clairs jusqu'à ce que vous ayez une certaine expérience pour apprendre à les déchiffrer.
FacebookTwitterInstagramPinterestLinkedInGoogle+YoutubeRedditDribbbleBehanceGithubCodePenWhatsappEmail